Lyce · Hybrid Watch

hw_2379beb0ebb62bfe

Grande ciberataque contra a empresa de energia da Sérvia; grupo de ransomware supostamente russófono reivindica responsabilidade.

A empresa de energia da Sérvia, EPS, sofreu um incidente de cibersegurança no qual uma gangue de ransomware russófona chamada Qilin afirmou ter invadido seus sistemas e exfiltrado „uma enorme parte“ dos dados da empresa. O público e o governo sérvios estariam ainda „no escuro“ sobre a extensão total do ataque, os sistemas afetados e qualquer impacto operacional. O incidente atingiu a infraestrutura crítica doméstica da Sérvia (a concessionária nacional de eletricidade), em vez de uma zona de fronteira, uma aproximação marítima ou um alvo militar físico. A dinâmica ilustra como atores de guerra híbrida, alinhados com a postura estratégica russa, podem mirar Estados aliados ou parceiros ao atacar sua infraestrutura elétrica ou de serviços públicos, criando risco de interrupção sem ação cinética visível. Embora nenhum dano físico confirmado tenha sido anunciado publicamente, o potencial de futuras interrupções ou apagões em cascata coloca este ataque no domínio das ameaças híbridas. O fato de o atacante ser uma gangue russófona, e não claramente uma unidade militar russa, complica a atribuição pública, mas o uso da língua russa e o alinhamento com padrões de atores de ameaça ligados à Rússia se enquadram no ambiente mais amplo de guerra híbrida ligada à Rússia nos Bálcãs Ocidentais.

Ocorrência
2023-12-19
Publicação
2023-12-18T23:00:00Z
Primeira observação
2026-09-24T06:09:10.079Z
Estado de revisão
Não avaliado
Países
RS
Atualizado
2026-09-27T23:56:59.668Z

Pontuações E/M/R/S

  • EExistência0/4 · Não avaliado
  • MIntenção0/4 · Não avaliado
  • RLigação a ator russo0/4 · Não avaliado
  • SResponsabilidade do Estado russo0/4 · Não avaliado

Factos

Sem factos

Fontes

  1. Papel
    discovery_lead
    Data
    2023-12-18T23:00:00Z

    Serbia’s power company EPS experienced a cyber-security incident in which a Russian-speaking ransomware gang called Qilin claimed to have breached its systems and exfiltrated “a huge part” of the company’s data. The Serbian public and government were reportedly still “in the dark” about the full extent of the attack, the systems affected, and any operational impact. The incident hit Serbia’s domestic critical infrastructure (the national electricity utility) rather than a border zone, maritime approach or physical military target. The dynamics illustrate how hybrid-warfare actors, aligned with Russian strategic posture, may target allied or partner states by going after their power/utility infrastructure, creating disruption risk without visible kinetic action. Although there was no confirmed physical damage announced publicly, the potential for future disruption or cascading outages places this attack within the hybrid-threat domain. The fact that the attacker was a Russian-speaking gang rather than clearly a Russian military unit complicates public attribution, yet the use of Russian language and alignment with Russian-linked threat-actor patterns aligns with the broader Russia-linked hybrid-warfare environment in the Western Balkans.